Piratske verzije Windows OS-a pomogle brzom masovnom širenjenju ransomwarea WannaCry

Piratske verzije Windows OS-a pomogle brzom masovnom širenjenju ransomwarea WannaCry
Ilustracija

Svijet je poharao novi opasni ransomware pod nazivom WannaCry, a širenju je pomogla činjenica da poveći broj ljudi diljem svijeta ima ilegalnu verziju Windows operativnog sustava. Upravo zato su najviše pogođeni stanovnici Rusije, Kine i Indije, zemalja u kojem je najviše ilegalnih kopija Microsoftovog softvera.

Naime, ranjivost su u Microsoftu prepoznali ranije zbog nekoliko prvotnih napada i još tijekom ožujka napravili patch koji rješava problem, a išli su toliko daleko da su ga "dostavili" i za Windows XP, koji nema apsolutno nikakvu podršku već tri godine. No, s obzirom da ilegalni Windowsi ne primaju nikakve zakrpe, dobar dio korisnika ostao je bez zaštite.

Konkretno, u Kini je 70 posto ilegalnih kopija Windowsa, u Rusiji 64 posto i u Indiji 58 posto. Te brojke su enormne jer riječ je o desecima milijuna korisnika. Kojima se, na njihovu žalost, činjenica da se koriste ilegalnim softverom vratila na vrlo neugodan način. Jer, WannaCry se "miče" s računala samo ako korisnik plati 300 američkih dolara. A za taj se novac dobije tri kopije Windows 10, kao i pet "sedmica".

Nije ni to sve, u Kini nisu pogođeni samo privatni korisnici već i 40 tisuća institucija. Da, tolik broj ih ima piratske Windowse na svojim računalima. Samim time, ne samo što su pogođeni već su i širili WannaCry dalje, a time se ujedno otežavalo njegovo uklanjanje. Dakle, jedno je povlačilo drugo.

Zaraza velikog broja računala u kratkom vremenu i brzo širenje ransomwarea omogućeno je korištenjem DoublePulsar backdoor alata koji je nedavno objavljen na internetu kao skup alata koje koristi NSA, ističu u domaćem CERT-u (Croatian national computer emergency response team) Ugrožena su sva Windows korisnička računala na kojima nije instalirana zakrpa objavljena od strane Microsofta u ožujku (MS17-010).

Kako bi se korisnici zaštitili od ove prijetnje savjetuje se ažuriranje Windows operativnog sustava posljednjim izdanim zakrpama, odnosno minimalno instalacija zakrpe koje ispravlja ranjivost oznake MS17-010. Također se savjetuje blokiranje dolaznih konekcija prema portovima 445 i 139, odnosno potpuno isključivanje SMBv1/CIFS protokola. Dodatno se preporučuje blokiranje konekcija prema TOR čvorovima, odnosno TOR promet kroz mrežu.